
Especialista de Ciberseguridad Industrial (ICS-OT)
- Lima
- Permanente
- Tiempo completo
- Gestionar el cumplimiento de la definición de la línea base de seguridad para la infraestructura y componentes tecnológicos a nivel corporativo y local alienados a la estrategia Seguridad de la Información y Ciberseguridad en OT.
- Consultoría y evaluación en proyectos del negocio, sobre aspectos de seguridad de la información y ciberseguridad en el entorno industrial
- Implementar y monitorear controles de seguridad física y lógica en sistemas industriales.
- Diseñar estrategias y arquitecturas de ciberseguridad específicas para sistemas OT, alineadas con la estrategia general.
- Gestionar y atender la respuesta a incidentes de ciberseguridad industrial.
- Participar en el diseño de reglas y lineamientos para la defensa activa.
- Evaluar nuevas plataformas de ciberseguridad con el fin de mejorar continuamente los niveles de protección en OT.
- Monitorear proactivamente las amenazas de ciberseguridad a nivel mundial que puedan afectar la operación.
- Gestionar y atender la identificación de vulnerabilidades en el entorno industrial.
- Supervisar el monitoreo y servicios de ciberseguridad OT con una visión de MSSP y CyberSOC para OT (iSOC)
- Profesionales de Ingeniería de Sistemas, Informática, Software o similares con +6 años de experiencia en Seguridad TI, Ciberseguridad o afines.
- Experiencia de +3 años en la coordinación para la implementación de controles de seguridad de la información y ciberseguridad en plataformas tecnológicas abocadas en la OT (Convergencias IT y OT)
- Conocimientos indispensables (certificaciones o cursos deseables): ISA 62443, ISO27001, ISO 27005, CEH.
- Opcional formación/certificaciones: CEH-P, CCSP, CCSK, OSCP, GCFA, GCTI, GCIH, entre otras
- Conocimiento en Seguridad SAP, entendimiento a alto nivel de la interacción entre los principales módulos utilizados en los procesos de negocio
- Conocimiento de protocolos industriales (Modbus, OPC-UA, Profibus, Ethernet/IP), asimismo de infraestructura y arquitectura OT: SCADA, PLCs, DCS, sensores IoT.
- Conocimiento de Cloud Security, Data Security, Identity security, network security, endpoint security, application security, (AWS, Azure, GCP).
- Conocimiento de gestión y/o administración de herramientas de monitoreo y análisis OT: Nozomi, Claroty, Dragos y otros.
- Experiencia en Seguridad técnica y de servicios en entornos industriales.
- Experiencia de identificar y evaluar riesgos de seguridad operativa (OT) de acuerdo con los escenarios y arquitecturas identificadas.
- Capacidad para realizar investigaciones y análisis independientes y proactivos de amenazas a la seguridad.
- Conocimiento de Pruebas de seguridad, ethical hacking, gestión de vulnerabilidades. Asimismo, gestión de incidentes de ransomware y APTs en sistemas OT
- Conocimiento de Arquitectura de seguridad, estrategia and hojas de ruta / Frameworks e implementación incluyendo estándares como NIST CSF, IEC 62443, NIST 800 y/o ISO 27001.
- Conocimiento en gestionar un iSOC, SIEM, Respuesta a Incidentes, Threat detection, Threat Intelligence.
- Metodologías ágiles para el desarrollo de proyectos.
- Competencias: Proactividad, Liderazgo (con capacidad de proponer, mentorear o instruir a otras personas), Trabajo en equipo, Comunicación efectiva, Negociación y solución de problemas, Planificación y Organización.
Bumeran